BitLocker로 보호된 드라이브를 사용자가 복구할 수 있는 방법 선택(Windows Server 2008 및 Windows Vista)

이 정책 설정으로 BitLocker 드라이브 암호화 설정 마법사에서 BitLocker 복구 옵션 메시지를 표시 및 지정할 수 있는지 여부를 제어할 수 있습니다. 이 정책은 Windows Server 2008 또는 Windows Vista를 실행하는 컴퓨터에만 적용됩니다. 이 정책 설정은 BitLocker를 사용할 경우에 적용됩니다.

필요한 시작 키 정보가 없을 경우 두 가지 복구 옵션을 사용하여 BitLocker로 암호화된 데이터의 잠금을 해제할 수 있습니다. 사용자는 48자리 숫자로 이루어진 복구 암호를 입력하거나 256비트 복구 키가 들어 있는 USB 플래시 드라이브를 넣을 수 있습니다.

이 정책 설정을 사용하면 BitLocker로 암호화된 데이터의 복구를 위해 설치 마법사에서 사용자에게 표시하는 옵션을 구성할 수 있습니다. USB 플래시 드라이브에 저장하면 48자리 복구 암호가 텍스트 파일로 저장되고 256비트 복구 키가 숨김 파일로 저장됩니다. 폴더에 저장하면 48자리 복구 암호가 텍스트 파일로 저장됩니다. 인쇄하면 48자리 복구 암호가 기본 프린터로 인쇄됩니다. 예를 들어 48자리 복구 암호를 허용하지 않으면 사용자는 복구 정보를 폴더에 저장하거나 인쇄할 수 없습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 BitLocker 설치 마법사는 복구 옵션을 저장할 수 있는 방법을 표시합니다.

참고: BitLocker 설치 중에 TPM(신뢰할 수 있는 플랫폼 모듈) 초기화가 필요할 경우 BitLocker 복구 정보와 함께 TPM 소유자 정보가 저장되거나 인쇄됩니다.

참고: FIPS 규격 모드에서는 48자리 복구 암호를 사용할 수 없습니다.

@중요: 이 정책 설정은 키 정보 부족으로 인한 데이터 손실을 방지하기 위해 BitLocker로 암호화된 데이터를 복구하기 위한 관리 방법을 제공합니다. 아래에 나오는 두 복구 옵션을 모두 허용하지 않을 경우 "Active Directory 도메인 서비스에 BitLocker 복구 정보 저장(Windows Server 2008 및 Windows Vista)" 정책 설정을 사용하여 정책 오류가 발생하지 않도록 해야 합니다.

지원: Windows Server 2008 및 Windows Vista

중요: 데이터 손실을 막으려면 BitLocker 암호화 키를 복구할 수 있어야 합니다. 다음 복구 옵션을 모두 허용하지 않을 경우 BitLocker 복구 정보를 AD DS로 백업하도록 설정해야 합니다. 그렇지 않으면 정책 오류가 발생합니다.

48자리 복구 암호 구성:


  1. 복구 암호 요구(기본값)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value1
  2. 복구 암호 허용 안 함
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryPassword
    Value TypeREG_DWORD
    Value0

256자리 복구 키 구성:


  1. 복구 키 요구(기본값)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value1
  2. 복구 키 허용 안 함
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseRecoveryDrive
    Value TypeREG_DWORD
    Value0

참고: 복구 암호를 허용하지 않고 복구 키를 요구하면 사용자는 USB로 저장하지 않으면 BitLocker를 사용할 수 없습니다.


volumeencryption.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)